Commit graph

979 commits

Author SHA1 Message Date
conory
700f148740 불필요한 코드 제거
standalone="false" 속성이 적용되어있으므로 다른 모듈에서 게시판 act를 사용 할 수 없음
2017-06-03 14:49:54 +09:00
conory
937cbf58f0 procDocumentTempSave, procBoardInsertDocument 코드 정리
- procDocumentTempSave
아무나 제목 굵기, 색상을 적용할 수 있는 문제 수정
게시판 제한 설정을 우회하여 게시물을 수정할 수 있는 문제 수정

- procBoardInsertDocument
게시물을 비공개(PRIVATE)로 전환할 수 있는 문제 수정 (글쓰기 포인트 획득용으로 악용 방지)
익명 이름에서 '$DOCNUM'가 제대로 작동하지 않는 문제 수정
임시 문서를 게시할 경우 게시판 제한 설정에 걸려 게시가 안될 수 있는 문제 수정
2017-06-03 14:13:34 +09:00
Kijin Sung
0be7e72fe5 Fix #836 compatibility with third-party modules that use document_srl for their own purposes 2017-05-30 12:48:52 +09:00
howtoxe
f104802ea2 권한 취약점 패치
#2083
2017-05-30 11:48:38 +09:00
Kijin Sung
d3db01aae0 Add option to control updating the document's last-updated timestamp when a comment is posted 2017-05-07 21:37:37 +09:00
bnu
5798face60 close #2068 사용하지 않는 필터 제거 2017-04-14 15:19:21 +09:00
Kijin Sung
d343422541 Fix exposure of unnecessary information via board API 2017-04-13 23:18:49 +09:00
CONORY
44d6c8f63f Merge pull request #786 from conory/pr/permission
module.xml <action>에 permission 속성 추가
2017-04-10 15:43:08 +09:00
conory
1d4437135c 승인 권한 (grant) 구분자 변경 2017-04-08 18:10:30 +09:00
conory
fc6206ab75 module.xml 3차 정리
action에 permission 속성을 부여하는 방식으로 변경
board, page 모듈 action에  grant 퍼미션 설정
2017-04-08 15:50:06 +09:00
CONORY
87131a1b93 Merge pull request #765 from conory/pr/grant
모듈 권한 정리 및 퍼미션 체크 지원
2017-04-06 21:58:53 +09:00
conory
9713e99144 standalone 속성 적용으로 의도 되지 않은 부분 차단 2017-04-05 21:49:33 +09:00
conory
0dc3d92465 module.xml 2차 정리
act 를 세밀하게 검토한 후 합당한 퍼미션을 걸어둠
2017-04-05 16:18:18 +09:00
conory
fcb17fe9cf module.xml 1차 정리
탭 정리
일부 permission, action 정리
2017-03-29 22:23:26 +09:00
Kijin Sung
c377e371b1 Fix #770 list order of document with attachments 2017-03-23 19:17:12 +09:00
BJRambo
23a130f53c Merge pull request #744 from bjrambo/pr/comment-trash
댓글 삭제할때에도 휴지통 사용여부에 따라 휴지통으로 이동할 수 있도록 기능 추가
2017-03-08 08:30:55 +09:00
BJRambo
aefecb203c 삭제 할때 옵션여부의 동작을 인식하여 휴지통 기능을 실행하도록 개선 2017-03-07 08:34:04 +09:00
bnu
ada67465cf 내장 모듈의 act에 대한 퍼미션 정리 2017-03-06 14:06:04 +09:00
BJRambo
b040372133 댓글 삭제할때에도 휴지통 사용여부에 따라 휴지통으로 이동할 수 있도록 기능 추가 2017-03-06 11:38:47 +09:00
Kijin Sung
90590829d6 글쓴이에게는 무조건 세션 권한 부여 - 수정 버전 2017-03-03 00:58:14 +09:00
Kijin Sung
238d97e4ab Restrict effect of setGrant() to current request
앞으로 또 발견될지도 모르는 보안 취약점으로 인한 피해를 줄이기 위해
문서나 댓글에 대하여 setGrant()를 호출하더라도 해당 세션 전체가 아닌
하나의 요청 내에서만 관리권한을 부여받도록 고칩니다.

세션 전체에 관리 권한을 부여하려면 새로 추가된 setGrantForSession()
메소드를 사용하여야 하며, 이것은 함부로 사용해서는 안됩니다.

그동안 getDocument(), getComment() 등에 $is_admin 파라미터가 너무
남용되어 왔으므로, 이 권한을 제한하는 것만으로도 서드파티 호환성에
미치는 영향을 최소화하면서 상당한 효과가 있을 것으로 보입니다.
2017-03-02 20:41:36 +09:00
Kijin Sung
2ded0af242 Fix #693 incorrect description in board settings page 2017-02-11 17:58:09 +09:00
sejin7940
7bb64747d4 Update index.html 2017-02-02 19:49:33 +09:00
conory
5511df2352 익명 관련 코드 정리 2017-01-17 20:06:29 +09:00
BJRambo
2150fc26cf Add option to non login vote 2017-01-17 07:48:31 +09:00
BJRambo
884ecbd02e improve dont sign in user also can vote 2017-01-14 14:45:56 +09:00
BJRambo
ac8a5338cb Fix the content of the error message 2017-01-07 18:25:32 +09:00
BJRambo
7532ee7687 Add view the vote list permission 2017-01-07 18:20:35 +09:00
BJRambo
cbec18a81f fix the ko.php file of crlf to lf 2017-01-07 18:01:05 +09:00
BJRambo
7b510329e7 fix the use of button name in language function. 2017-01-07 17:59:32 +09:00
BJRambo
6846649c0f Add to button of the vote list 2017-01-07 17:56:00 +09:00
BJRambo
e0aad1839a Vote queries have been modified differently depending on the target 2017-01-07 17:42:39 +09:00
BJRambo
40b7feedfc Fix vote log name. 2017-01-07 17:27:30 +09:00
BJRambo
eafe6a8ae7 Add to select the target of the vote log 2017-01-07 17:25:42 +09:00
BJRambo
4c7ce6a380 Add a list of vote user 2017-01-07 17:10:55 +09:00
Kijin Sung
d31536159f Clean up comment deletion routine 2016-12-20 14:37:49 +09:00
Kijin Sung
92b73a1149 Fix #664 make comment placeholders available to all board skins 2016-12-20 14:11:50 +09:00
Kijin Sung
e225d258c0 Fix #631 use_category 보완 2016-12-17 16:02:44 +09:00
Kijin Sung
2a7b4be713 Fix #631 error when no category is granted to current user 2016-12-17 00:03:00 +09:00
BJRambo
62ba40fc26 메일 알림기능 추가 및 설정 세분화 나누고 환경설정창 직관적으로 개선. 2016-11-21 16:34:51 +09:00
Kijin Sung
4d22112582 Fix #629 typo in configuration name 'only_commnet'
오타 설정이 저장된 사이트에 영향을 주지 않기 위해 문자열 그대로 비교하지 않고
라이믹스 내장 starts_with() 함수로 앞부분만 비교하도록 변경함.
2016-11-04 22:16:16 +09:00
Kijin Sung
b257ef2b83 Fix #620 awkward or missing language in board module 2016-10-22 21:50:01 +09:00
BJRambo
61e0437d9e Check the permission when running the trash 2016-10-03 18:03:31 +09:00
bnu
b0dde0c044 Fix #1950 게시판 모바일 모드에서 카테고리 선택 시 '검색 목록 수'설정이 적용되지 않는 문제 고침 2016-09-25 14:30:09 +09:00
Kijin Sung
3291375fc4 Fix missing $SUBPAGE_TITLE in document view SEO setting 2016-09-13 23:06:42 +09:00
Kijin Sung
669a5cedac Fix dispTempSavedList missing from SSL action list 2016-08-30 16:10:31 +09:00
Kijin Sung
19c15bc5db Merge branch 'develop' into pr/import-more-xe-prs 2016-08-02 16:38:01 +09:00
Kyeongdae
7822e9c070 모바일 게시판 상담글 조회 권한 추가. 2016-08-02 16:03:10 +09:00
Kyeongdae
ea7d60360e 게시판 상담글 조회 권한 추가. 2016-08-02 16:03:03 +09:00
BJRambo
a7cc0b64b8 모듈의 mid를 나타내지 않고 브라우저 타이틀을 출력하도록 고침 2016-08-01 13:22:47 +09:00